سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ضد ویروس سوفوز ناامن اعلام شد

تاویس اورماندی محقق گوگل با کشف حفره های عمده در ضد ویروس سوفوز(sophos) به کمپانی ها توصیه کرد تا سیستم های باارزش خود را به این ضد ویروس نسپارند.

این محقق در تحقیق 30 صفحه ای خود که به صورت پی دی اف روی اینترنت منتشر شده (از اینجا دانلود کنید) نسبت به پرخطر بودن ضد ویروس سوفوز(کمپانی ضد ویروس انگلیسی) هشدار داده و می گوید بسیاری از فایلهای حاوی بدافزار و ویروس توسط این ضد ویرس کنترل نمی شوند و بدون اعلام خطر روی سیستم قربانی اجرا می شود.
وی می گوید این تحقیق صرفا تحقیقی شخصی بوده و برای محل کار خود (گوگل) تنظیم نکرده است. در این مقاله 30 صفحه ای با آوردن مدارک مستدل نشان داده می شود که حفره های موجود روی سوفوز و کدهایی که مسوولیت ایجاد مانع از ورود ویروس و بدافزار هستند؛ عمل نکرده و کدهای آلوده مربوط به Vosual bacis 6, PDF,CAB و RAR را رد کرده، بدون اینکه اعلام خطر نماید.
برخی از این شکافهای موجود برای حمله از راه دور به حمله کننده اختیار تام می دهد. همچنین در این نوشته با مدرک ثابت می کند که یک اکسپلویت چگونه می تواند به صورن ورم یا کرم اینترنتی خود را روی سیستم قربانی و شبکه پخش کند. وی اکسپلویت خود را با نسخه مکینتاش ساخته اما می گوید لینوکس و ویندوز نیز در امان نیستند.
همچنین از طربق ایمیل آتلوک، در فرمت mail.app بدلیل اینکه سوفوز عملیات ورودی و خروجی را چک نمی کند یک پی دی اف آسیب پذیر آلودگی را به سادگی انجام می دهد.
به گفته وی سناریوی مشهور در این براه از طریق ایمیل انجام می شود و نیازبه باز شدن ایمیل هم ندارد چرا که به طور خودکار اجرا می شود.
 
باز کردن یک ایمیل، کلیک روی لینک از طریق مرورگر، جاسازی درون یک تصویر از طریق MIME و رجوع به وب میل کاربر نیز از دیگر روشهایی است که روی سیستم قربانی انجام شده بدون اینکه سوفوز بتواند جلوی آنها را بگیرد.
 
سوفوز همچنین با غیرفعال کردن address space layout randomization بوسیله الحاقی خود موسوم به BOPS کامپیوتر کاربران را در معرض خطر عمده قرار می دهد چرا که به صورت از پیش تعریف شده و دیفالت ASLR  در همه نسخه های ویندوز وجود دارد.
 
(ASLR )  متد امنیتی برای چک کردن تصادفی فایل های کتابخانه ای و موقعیت سطوح دیتا و ... است تا به محض تشخیص غیرعادی بودن، اعلام خطر کند. گفتنی است سوفوز با غیر فعال کردن این متد موجود در ویندوز، الحاقی خود را جایگزین کرده که این کار نیز دور از منطق به نظر می رسد.
 
سوفوز همچنین الحاقیات خود برای ایجاد لیست سیاه سایتهای خطرناک را از حالت پیش تعریف مرورگر در آورده و برای خود را جایگزین می کند و بر این اساس یک سایت مخرب با لینک ایمیل و ... در دسترس می شود در حالی که در پالیسی های مایکروسافت و ... از این کار جلوگیری می شود.
کمپانی سوفوز در اولین واکنش خود اعلام کرده بسیاری از مشکلات مطرح شده تا 22 اکتبر حل شده است اما اورماندی می گوید هنوز مشکلات عمده وجود دارد.
یکی از این مشکلات که زیاد هم رسانه ای نشده (محقق با خود سوفوز مستقیم تماس گرفته) تست متد امنیتی موسوم به fuzzing است که نشان از ناامن بودن سوفوز دارد.
سوفوز همچنین اعلام کرده مسوولیت خطرات را در قبال مشتریان خود پذیرفته و در کمترین زمان ممکن آنها را رفع خواهد کرد.گراهام کلولی از مدیران ارشد سوفوز می گوید ضمن پشتیبانی از کاربران، در صدد رفع مشکلات بدون وقفه هستیم.
از آنجایی که بخشهایی از حکومت و سیستم های نظامی از سوفوز استفاده می کنند این گزارش باعث هراس آنها بخصوص در انگلیس شده است و البته کمپانی ضد ویرس سوفوز از آنها خواسته تا آرامش خود را حفظ کنند.
به همین خاطر محقق شاغل در گوگل از کاربران و کمپانی ها خواسته تا از سوفوز در سطوح پایین استفاده کنند و ماشین ها و سیستم های ارزشمند خود از لحاظ اطلاعاتی را در معرض خطر بالقوه و بالفعل قرار ندهند.
واقعیت این است که سوفوز آنقدر قدرت ندارد که در کمترین زمان ممکن بتواند این مشکلات ساختاری را حل کند و ممکن است بحران سراسر این کمپانی را دربرگیرد و البته همه اینها به واکنش مشتریان بزرگ و کوچک این کمپانی خواهد داشت.

نظرتان را ثبت کنید کد خبر: 11919 گروه خبری: امنیت سایبری منبع خبر: khabaronline.ir تاریخ خبر: 1391/08/18 تعداد مشاهده: 1879
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Pluralsight - Windows Internals Part 1 / 2 / 3

Pluralsight - Windows Internals Part 1 / 2 / 3

مجموعه‌ی 3 دوره آموزش تصویری سطح پیشرفته‌ی قابلیت‌های درونی ویندوز

InfiniteSkills - Learning SQL For Oracle

InfiniteSkills - Learning SQL For Oracle

فیلم آموزش اوراکل اس‌کیو‌اِل

Last Day on Earth: Survival 1.17.10-500601 for Android +4.1

Last Day on Earth: Survival 1.17.10-500601 for Android +4.1

بقا در آخرین روز زمین

The story picks up with the Clayton family, Tarzan, Jane Porter and their son Korak

The story picks up with the Clayton family, Tarzan, Jane Porter and their son Korak

تارزان و شیر طلایی

AllCast Premium 3.0.1.6 for Android +4.0

AllCast Premium 3.0.1.6 for Android +4.0

نمایش تصاویر در تلویزیون

Crystal Reports Developer 2008 v12 + SP4

Crystal Reports Developer 2008 v12 + SP4

نرم افزار کریستال ریپورت جهت طراحی آسان گزارش های تعاملی

Dlubal RSTAB 8.24.01.156507

Dlubal RSTAB 8.24.01.156507

طراحی سه بعدی و آنالیز سازه

Exportizer Enterprise 10.2.2.2011

Exportizer Enterprise 10.2.2.2011

استخراج و تبدیل داده‌ها

Farm Frenzy Pizza Party

Farm Frenzy Pizza Party

فارم فرنزی

Bulb Boy

Bulb Boy

پسر لامپی

BootManager Donate 3.9.2 for Android +2.3

BootManager Donate 3.9.2 for Android +2.3

مدیریت استارت آپ

Networking with Microsoft Windows Vista

Networking with Microsoft Windows Vista

شبکه با مایکروسافت ویندوز ویستا

Boost Runner 1.0 for Android

Boost Runner 1.0 for Android

بازی ایرانی فراری

Incredible Mandy + Updates

Incredible Mandy + Updates

اکشن و ماجراجویی

نحوه استفاده از Virtual Box

نحوه استفاده از Virtual Box

آموزش روان و مصور استفاده از Virtual Box برای نصب مجازی سیستم عامل ها

Udemy - Microservices with Spring Cloud

Udemy - Microservices with Spring Cloud

آموزش میکروسرویس با اسپرینگ کلود

Kaspersky Virus Removal Tool 20.0.12.0 Update 2025.09.14

Kaspersky Virus Removal Tool 20.0.12.0 Update 2025.09.14

حذف بدافزار کسپرسکی ویروس ریموول

سخنرانی حجت الاسلام فرحزاد با موضوع پرهیز از اسراف

سخنرانی حجت الاسلام فرحزاد با موضوع پرهیز از اسراف

سخنرانی پرهیز از اسراف با حاج آقا فرحزاد

دایره المعارف جوملا

دایره المعارف جوملا

آموزش جوملا

BHB BioHazard Bot

BHB BioHazard Bot

اکشن تیراندازی

Beautiful Clock Widgets Pro 5.7.8 for Android

Beautiful Clock Widgets Pro 5.7.8 for Android

ویجت ساعت

Fireworks Simulator

Fireworks Simulator

شبیه‌ساز آتش‌بازی

QQPlayer 3.0.1.301 for Android +2.3

QQPlayer 3.0.1.301 for Android +2.3

پلیر تصویری با محیط کاربری زیبا و امکانات مناسب

Vire Launcher Premium 1.12.13 for Android +2.2

Vire Launcher Premium 1.12.13 for Android +2.2

لانچر ساده ،‌ زیبا با محیطی متفاوت

سخنرانی حجت الاسلام حاج علی اکبری با موضوع دفاع عاشقانه از ولایت الهی درس حضرت زهرا (س) به جهانیان

سخنرانی حجت الاسلام حاج علی اکبری با موضوع دفاع عاشقانه از ولایت الهی درس حضرت زهرا (س) به جهانیان

سخنرانی دفاع عاشقانه از ولایت الهی درس حضرت زهرا (س) به جهانیان

Glacier 3 The Meltdown

Glacier 3 The Meltdown

ماشین جنگی Glacier 3 The Meltdown

Uninstall Tool 3.8.0.5730 / GeekUninstaller 1.5.2.165

Uninstall Tool 3.8.0.5730 / GeekUninstaller 1.5.2.165

آن اینستال تول گیگ آن اینستالر

زندگی نامه حضرت زینب (س) نسخه 6.2 برای اندروید 2.3+

زندگی نامه حضرت زینب (س) نسخه 6.2 برای اندروید 2.3+

زندگی نامه حضرت زینب (س)

TesserAct

TesserAct

تِسِرَکت

آموزش ++C

آموزش ++C

آموزش ++C

Tapet 6.23 for Android +4.1

Tapet 6.23 for Android +4.1

ساخت تصویر زمینه

Hybrid 2025.07.27.1 Win/Mac/Linux

Hybrid 2025.07.27.1 Win/Mac/Linux

تبدیل فرمت x265

رساله نماز و روزه حضرت آیت الله خامنه ای

رساله نماز و روزه حضرت آیت الله خامنه ای

رساله رهبری

تاثیرات سریع و عمیق هیپنوتیزم و مدی تیشن

تاثیرات سریع و عمیق هیپنوتیزم و مدی تیشن

ذهن بزرگترین کامپیوتر جهان

مجله تخصصی برای علاقه مندان به باغبانی ارگانیک و اطلاعات زیست محیطی

مجله تخصصی برای علاقه مندان به باغبانی ارگانیک و اطلاعات زیست محیطی

مجله ABC Organic Gardener فوریه و مارس سال 2020

آنتی ویروس های مطرح

آنتی ویروس های مطرح

آشنایی معایب و مزایای آنتی ویروس ها

KRUM - Edge Of Darkness

KRUM - Edge Of Darkness

کرام - لبه‌ی تاریکی

سخنرانی آیت‌الله مکارم شیرازی با موضوع سوگندهای قرآنی

سخنرانی آیت‌الله مکارم شیرازی با موضوع سوگندهای قرآنی

سخنرانی آیت‌الله مکارم شیرازی درباره سوگند قرآنی

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع شناخت حق و باطل ملاک ولایت‌مداری

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع شناخت حق و باطل ملاک ولایت‌مداری

سخنرانی شناخت حق و باطل ملاک ولایت‌مداری با ماندگاری

پردازش تصویر با استفاده از MATLAB

پردازش تصویر با استفاده از MATLAB

پردازش تصویر با متلب

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!